| 02.03.2018 |
ФСТЭК отобрала сертификат у популярного «железа» для корпоративной безопасности
ОС для межсетевых экранов PAN-OS 4.0, поскольку в системе наличествуют не устраненные разработчиком уязвимости. Об этом ФСТЭК сообщает на своем сайте. Разработчиком системы является американска |
|
| 19.02.2018 |
В каждом проекте ICO есть по 5 «дыр». Чтобы их обокрасть, достаточно одной
чтобы похитить собранные в ходе проекта средства, злоумышленникам достаточно использовать лишь одну уязвимость. К таким выводам пришли эксперты российской компании Positive Technologies, специа |
|
| 16.02.2018 |
Positive Technologies обнаружила уязвимости в популярной программе управления сетью
Эксперты Positive Technologies Вячеслав Москвин и Антон Вайчикаускас выявили уязвимости в Ipswitch WhatsUp Gold. Это программное обеспечение предназначено для автоматичес |
|
| 13.02.2018 |
«Касперский»: ПК можно взломать через Telegram
пециалисты по информационной безопасности из «Лаборатории Касперского» нашли в мессенджере Telegram уязвимость нулевого дня, через которую хакеры распространяли вредоносное ПО. Речь идет о клие |
|
| 13.02.2018 |
Хакеры начали использовать «дыру» в Сisco, не закрытую за семь лет
, отметив, что выпускает уже второй патч для решения этой проблемы. Первый выходил в январе 2018 г. Уязвимость CVE-2018-0101 позволяет злоумышленникам без какой-либо авторизации удаленно запуск |
|
| 05.02.2018 |
Positive Technologies обнаружила уязвимости в коммутаторах Phoenix Contact
ых отраслях. Эксплуатация недостатков не требует высокой квалификации и может выполняться удаленно. Уязвимость CVE-2017-16743 с оценкой 9,8 баллов по шкале CVSSv3 дает атакующему возможность об |
|
| 25.01.2018 |
В Skype, Slack и суперзащищенном мессенджере Signal нашлась одинаковая «дыра»
«Дыра» во фреймворке Серьезная уязвимость в фреймворке Electron затрагивает ряд популярнейших коммуникационных приложений, в |
|
| 24.01.2018 |
«Доктор Веб»: уязвимость в Cleverence Mobile SMARTS Server используется для майнинга
пециалисты компании «Доктор Веб» обнаружили в серверных приложениях Cleverence Mobile SMARTS Server уязвимость нулевого дня. Разработчики программы выпустили обновление для устранения этой уязв |
|
| 24.01.2018 |
Линус Торвальдс назвал патчи Intel против «чипокалипсиса» мусором и уродством
проблем сообща». Эксперты рассчитывают, что стороны рано или поздно добьются компромисса. Что такое уязвимость Spectre В начале января 2017 г. появилась информация о том, что в процессорах Inte |
|
| 22.01.2018 |
Эксперты Kaspersky Lab ICS CERT обнаружили уязвимости в SafeNet Sentinel
ски важных IT-системах по всему миру. Эти бреши потенциально открывают удаленный доступ для злоумышленников и позволяют им скрывать свое присутствие. Количество пользователей систем, где были найдены уязвимости, может превысить миллион. «Лаборатория Касперского» сообщила компании-разработчику Gemalto о найденных уязвимостях, и производитель выпустил необходимые обновления. В процессе исслед |
|
| 18.01.2018 |
«Ред Софт» выпустила патчи для устранения уязвимости Meltdown
аря текущего года. Обновления для операционной системы РЕД ОС уже доступны пользователям.Упомянутая уязвимость носит аппаратный характер, и модификация программного обеспечения может закрыть ее |
|
| 18.01.2018 |
Через торрент-клиент Transmission можно захватить ПК под Windows, Linux и MacOS
роль над компьютером жертвы. Помимо подробных сведений об уязвимости, Орманди опубликовал и пробный эксплойт, позволяющий производить атаку на Transmission. Этот эксплойт использует функ |
|
| 12.01.2018 |
Эволюция угрозы: хакеры автоматизировали атаки и увеличили масштабы поражения
самом факте наличия проблемы до того, как урон станет сколько-нибудь серьезным.Ярким примером стала уязвимость во фреймворке Apache Struts, на которой и погорело бюро Equifax. С ним связано поч |
|
| 12.01.2018 |
«Базальт СПО» защитила свои ОС от уязвимости Meltdown
амяти. Уязвимости CVE-2017-5753 и CVE-2017-5715 присутствуют в большинстве современных процессоров; уязвимость CVE-2017-5754 обнаружена в процессорах Intel, выпущенных после 1995 года.Поскольку |
|
| 11.01.2018 |
ALT Linux получила патчи против «чипокалипсиса»
отчик ОС семейства ALT Linux, выпустила патчи для ядер своих операционных систем, которые закрывают уязвимость CVE-2017-5754, известную также как Meltdown. Напомним, уязвимость присутств |
|
| 09.01.2018 |
Чтобы закрыть фундаментальную «дыру» в Wi-Fi по всему миру, создается новый протокол WPA3
г. в протоколе WPA2, используемом в миллиардах устройств по всему миру, была обнаружена критическая уязвимость, получившая название KRACK. Уязвимость позволяет хакеру перехватывать трафи |
|
| 04.01.2018 |
В процессорах Intel, AMD и ARM найдена массовая уязвимость, не имеющая патча
труднее, чем Meltdown, однако ее гораздо сложнее и ликвидировать. Для обеих уязвимостей уже созданы эксплойты.Уязвимые устройства и патчиMeltdown присутствует во всех процессорах Intel, произве |
|
| 03.01.2018 |
Проблема в процессорах Intel замедляет ПК до 30%. Под ударом Windows, Linux и macOS
Уязвимость процессоров IntelВ процессорах Intel, выпущенных за последние 10 лет, найдена уязвимость, которая подвергает риску устройства под управлением всех популярных ОС — Windows, |
|
| 29.12.2017 |
Netis Systems выпустила прошивку для роутеров с исправлением уязвимости Wi-Fi
. R&D центр Netis Systems немедленно приступил к разработке и тестированию обновлений, исправляющих уязвимость протокола. Обновленные прошивки поэтапно становились доступны на официальном сайте |
|
| 22.12.2017 |
Check Point: злоумышленники использовали роутеры Huawei для создания нового ботнета
Исследователи Check Point Software Technologies обнаружили уязвимость нулевого дня в домашних роутерах Huawei модели HG532, а также тысячи попыток ее ис |
|
| 19.12.2017 |
В популярном «железе» для корпоративной безопасности нашлись опасные «дыры»
ь веб-интерфейс открытым и доступным из интернета. Аппаратные фаерволлы Palo Alto Networks Еще одна уязвимость, получившая индекс CVE-2017-15940, допускает запуск произвольных команд. Это опять |
|
| 12.12.2017 |
В Google создан инструмент для взлома iPhone
л Эксперт по безопасности Google Project Zero Иен Бир (Ian Beer) обнаружил в ядре iOS версии 11.1.2 уязвимость, приводящую к повреждению памяти. По итогам исследования он написал концептуальный |
|
| 07.12.2017 |
Найдена зияющая «дыра» в приложениях для банкинга. Клиенты крупнейших банков мира рискуют остаться без денег
«Дыра» в банковских приложенияхКритическая уязвимость в приложениях известных банков позволяет злоумышленнику выкрасть персональные данн |
|
| 30.11.2017 |
Половина почтовых серверов мира будет уязвима еще несколько «дней или недель»
г затронул половину почтовых адресов в мире Около 56% почтовых серверов в мире содержат критическую уязвимость, допускающую удаленный запуск произвольного кода. Проблема содержится в агенте пер |
|
| 23.11.2017 |
Во всемирно известных бизнес-принтерах нашлась критическая уязвимость
Уязвимость в принтерах HPКомпания HP выпустила патч,чтобы закрыть опасную уязвимость в своих принтерах, которая позволяет хакеру удаленно запустить на устройстве исполнение вредоносного кода. Уязвимость, получившая название CVE-2017-2750, была найдена исследов |
|
| 23.11.2017 |
Intel устранила найденную экспертами Positive Technologies уязвимость
Intel опубликовала бюллетень безопасности, в котором сообщила о выпуске патча для устранения уязвимости в подсистеме Intel ME, которая была обнаружена экспертами Positive Technologies Ма |
|
| 20.11.2017 |
В США создана госпрограмма по сокрытию от общественности уязвимостей в популярном ПО
нальный совет безопасности при правительстве США, не исключено, что как раз наиболее опасные баги и эксплойты будут резервироваться для спецнужд именно таким образом, в обход и VEP, и надзора с |
|
| 16.11.2017 |
В Microsoft Office закрыта опасная «дыра», существовавшая с 2000 года. Видео
. В их числе исправлена критическая брешь, позволявшая запускать произвольный код на машине жертвы. Уязвимость под индексом CVE-2017-11882, по-видимому, присутствует во всех версиях Microsoft O |
|
| 07.11.2017 |
Эстония аннулировала своим гражданам половину электронных паспортов
оду. Проблема единого производителя Проблема с чипом затронула далеко не только эстонские паспорта: уязвимость стала следствием ошибки производителя – швейцарской компании Gemalto; пострадали и |
|
| 26.10.2017 |
Dr.Web поможет обнаружить уязвимости BlueBorne в протоколе Bluetooth для Android-устройств
2 – уязвимости ОС Android, позволяющие запускать приложения с привилегиями системы; CVE-2017-0785 – уязвимость ОС Android, которая может привести к утечке и краже конфиденциальной информации; C |
|
| 26.10.2017 |
Check Point совместно с LG занимаются защитой домашних смарт-устройств
исью, включая пылесосы, холодильники, плиты, посудомоечные и стиральные машины, фены и кондиционеры.Уязвимость HomeHack дает хакерам возможность следить за домашней жизнью пользователей с помощ |
|
| 24.10.2017 |
Юный хакер получил срок, использовав «не тот эксплойт» для iPhone
один предполагал заполнение экрана постоянно всплывающими окнами, другой - устраивал звонки в 911. Эксплойты попутал Десай уверяет, что опубликовал в соцсетях «не тот вариант» вредоносной прог |
|
| 20.10.2017 |
Уязвимость в новых процессорах Intel позволяет шпионить за приложениями Windows
ть все нажатия пользователем клавиш. Ни Microsoft, ни Intel не рассматривают данную особенность как уязвимость «Мы закончили свое исследование вопроса и пришли к выводу, что это не уязвимост |
|
| 16.10.2017 |
Найдена фундаментальная дыра в сетях Wi-Fi всего мира
«Дыра» в WPA2В протоколе безопасности Wi-Fi Protected Access II (WPA2) найдена серьезная уязвимость, которая позволяет хакеру перехватывать трафик, проходящий между точкой доступа Wi |
|
| 06.10.2017 |
Microsoft закроет дыры в Windows 10, но оставит Windows 7 на произвол хакерам
нении к ним оказывается очень эффективным.Одинаковые «дыры»В качестве доказательства Юрчик приводит уязвимость раскрытия информации в Win32k под названием CVE-2017-8680, которая присутствует в |
|
| 04.10.2017 |
Positive Technologies выявила множественные уязвимости в продуктах SAP
ь привилегии до максимального уровня и осуществить другие атаки. Наибольшую опасность представляет уязвимость в среде разработки Web Dynpro Flash Island (оценка 7,5 по шкале CVSS). Этот компон |
|
| 14.09.2017 |
Positive Technologies: хакеры готовы к атаке через три дня после публикации уязвимости
реступников, они легко могут найти в открытом доступе не только данные об уязвимостях, но и готовые эксплойты к ним.В ходе анализа защищенности различных корпоративных информационных систем в 2 |
|
| 13.09.2017 |
Cisco спешно ищет уязвимости в своем ПО для веб-трансляций
только CVE-2017-9805 считается критической, в том числе по причине простоты ее эксплуатации. Однако эксплойты существуют и для нее, и для CVE-2017-12611. Несколько фирм, занимающихся вопросами |
|
| 06.09.2017 |
Найдена уязвимость, угрожающая большей части крупнейших компаний мира
Уязвимость в Apache StrutsИсследователи кибербезопасности из сообщества LGTM обнаружили критическую уязвимость в Apache Struts — популярной платформе с открытым исходным кодом для разработки ве |
|
| 02.08.2017 |
В популярных IP-камерах нашли опасную уязвимость
Positive Technologies объявила о том, что ее эксперт Илья Смит выявил и помог устранить критическую уязвимость во встроенном программном обеспечении IP-камер компании Dahua. Они широко использу |